Неразглашение тайны

Содержание

Защищаем секреты фирмы от разглашения работниками

Статья из журнала «ГЛАВНАЯ КНИГА» актуальна на 19 января 2018 г.

Содержание журнала № 3 за 2018 г.М.А. Кокурина,
старший юрист Коммерческая тайна и персональные данные работников или клиентов компании — это конфиденциальная информация. И работодатель вправе наказать сотрудников за ее разглашение. Но только если в организации приняты специальные меры по охране подобных сведений ограниченного доступа.

Что такое разглашение информации

Организация:

•вправе засекречивать информацию, которая может давать ей какие-то конкурентные преимущества, например секрет производства. Это коммерческая тайнапп. 1, 2 ст. 3 Закона от 29.07.2004 № 98-ФЗ (далее — Закон № 98-ФЗ); ст. 1465 ГК РФ;

•обязана оберегать персональные данные своих работниковстатьи 86—90 ТК РФ.

В целях охраны подобных сведений ограниченного доступап. 7 ст. 2, ст. 5 Закона от 27.07.2006 № 149-ФЗ; ч. 1 ст. 10 Закона № 98-ФЗ; ст. 88 ТК РФ компания может требовать от своих работников не разглашать такую информацию.

Разглашение означает, что информация в любой возможной форме (устной, письменной, в том числе с использованием технических средств) становится известной третьим лицам без согласия работодателя в результатеп. 9 ст. 3 Закона № 98-ФЗ; п. 43 Постановления Пленума ВС от 17.03.2004 № 2:

•действий работника. Например, сотрудник отправил документы с такой информацией с рабочей почты на свой личный адрес электронной почты или адрес человека, который не является работником компанииПостановление КС от 26.10.2017 № 25-П; Апелляционные определения Свердловского облсуда от 24.04.2015 № 33-5570/2015; Мосгорсуда от 08.02.2017 № 33-1393/2017; Воронежского облсуда от 19.01.2017 № 33-478/2017;

•бездействия работника. Например, сотрудник, ответственный за работу с информацией ограниченного доступа, не проверил, имеет ли новый работник доступ к такой информации, и не закрыл для него доступАпелляционное определение ВС Республики Коми от 21.10.2013 № 33-5442/2013г..

Как можно наказать работника за разглашение

Если у работодателя появляются доказательства того, что конфиденциальная информация была разглашена кем-то из его сотрудников, он вправе:

•применить дисциплинарное взыскание за ненадлежащее исполнение работником возложенных на него трудовых обязанностей, в том числе увольнение за разглашение охраняемой законом тайныст. 192, подп. «в» п. 6 ст. 81, ст. 90 ТК РФ;

•взыскать прямой убыток, возникший в связи с разглашением такой информации, по правилам привлечения к материальной ответственности работника (а если человек уже не является сотрудником компании, то привлечь к гражданско-правовой ответственности в судебном порядке)ст. 90, п. 7 ч. 1 ст. 243 ТК РФ; ч. 1 ст. 1472 ГК РФ;

•обратиться в правоохранительные органы по факту выявления административного правонарушения или преступления — незаконного разглашения сведений, составляющих коммерческую тайну компании или персональные данные ее работниковч. 6 ст. 13.11 КоАП РФ; ч. 2 ст. 183 УК РФ.

Только имейте в виду: чтобы применить какие-либо карательные меры к «болтливому» сотруднику, в компании должны быть приняты одновременно все «разумно достаточные» меры по охране конфиденциальных сведенийч. 1, 5 ст. 10 Закона № 98-ФЗ; Апелляционное определение Мосгорсуда от 16.05.2017 № 33-17995/2017. О таких мерах мы расскажем далее.

Действуют ЛНА об информации с ограниченным доступом

Это может быть, к примеру, положение о режиме конфиденциальности или положение о коммерческой тайне, положение об обработке персональных данных работников. Некоторые работодатели включают список конфиденциальных сведений и правила работы с ними в правила внутреннего трудового распорядкаАпелляционное определение Мосгорсуда от 28.01.2014 № 33-5570/14.

•перечень конфиденциальной информации. Он может быть как изложен в самом тексте положения, так и оформлен в виде приложения к нему.

2.1. Перечень сведений, относящихся к коммерческой тайне:
— итоги финансовой деятельности, размеры прибыли и ее распределение;
— стратегия развития продаж в регионе, условия планируемых договоров, методы расчета, структура, уровень цен и скидок на продукты компании;
— планы расширения или свертывания производства различных видов товаров и их технико-экономические обоснования;
— любая информация о клиентах (клиентская база) и потенциальных клиентах, в том числе сведения, составляющие коммерческую тайну партнеров и клиентов, переданные компании на доверительной или договорной основе;
— оригинальные и перспективные идеи разработок продуктов;
— методы защиты от подделок и копирования продуктов компании;
— порядок и состояние организации охраны и системы сигнализации, сведения об организации пропускного режима в компании.

Засекреченные сведения должны быть четко и понятно перечислены, а не указаны в неопределенном виде: «Коммерческой тайной является все, что связано с деятельностью компании».

•круг работников, допущенных к секретной информации. Например, в положении о работе с персональными данными можно написать так:

3.1. Право доступа к персональным данным работников имеют:
— руководитель компании;
— работники отдела кадров;
— работники бухгалтерии и финансового отдела;
— руководители структурных подразделений по направлению деятельности (доступ к персональным данным только работников своего подразделения).

•обязанности работников, допущенных к конфиденциальной информации.

3.2. Все работники, указанные в п. 3.1, обязаны:
— в нерабочее время, а также при кратковременном отсутствии на рабочем месте документы, содержащие персональные данные сотрудников, хранить в закрытом на замок шкафу (сейфе);
— оставляя рабочее место даже на короткое время, блокировать доступ к работающему компьютеру;
— немедленно информировать руководителя структурного подразделения о фактах утраты (недостачи) документов (отдельных листов), содержащих персональные данные сотрудников, ключей от сейфов (шкафов), где хранятся такие документы;
— в течение/по окончании рабочего дня измельчать при помощи шредера все документы/копии документов, которые содержат информацию о клиенте и его персональные данные, по достижении целей обработки или в случае утраты необходимости в них.

3.3. Работникам, указанным в п. 3.1, запрещено:
— разглашать свои индивидуальные пароли доступа к компьютерным, сетевым и иным информационным ресурсам, оставлять в легкодоступных местах листы и конверты с паролями;
— использовать для сохранения персональных данных сотрудников личные (не принадлежащие Работодателю) компьютеры (в том числе мобильные — ноутбуки, смартфоны, мобильные телефоны) и съемные USB-накопители;
— отправлять файлы на личную электронную почту и другие внешние адреса;
— фотографировать документы в рабочих помещениях, в том числе на чужих столах.

Обратите внимание, что размер заработной платы не может быть коммерческой тайнойп. 5 ст. 5 Закона № 98-ФЗ; статьи 129, 135 ТК РФ. Например, не получится наказать работника за то, что он обсуждает размер собственной заработной платы с коллегамиАпелляционное определение Санкт-Петербургского горсуда от 28.06.2017 № 33-13478/2017.

Внимание

Отдельный документ, например письменное обязательство работника сохранять конфиденциальную информацию, оформлять не обязательно.

Вместе с тем размер зарплаты относится к персональным данным сотрудника. И такая информация получит судебную защиту в случае, когда ее разглашает работник, допущенный к работе с персональными даннымиАпелляционное определение ВС Республики Коми от 21.10.2013 № 33-5442/2013г. или получивший ее незаконным способом. Допустим, сотрудник проник в кабинет менеджера по персоналу, вскрыл конверты с расчетными листками и сфотографировал их на чужом рабочем столеАпелляционное определение Мосгорсуда от 18.04.2016 № 33-10533/2016.

Работник ознакомлен с локальным актом об информации с ограниченным доступом

Знакомить с ЛНА об информации с ограниченным доступом нужно работников, которые поименованы в нем как имеющие доступ к такой информации. Для этого достаточно подписи таких работников в ведомости ознакомления с ЛНА или в специальном журнале при приеме сотрудника на работу или при вступлении в силу новой редакции ЛНА, содержащего условия об информации ограниченного доступа.

В трудовом договоре прописана обязанность не разглашать конфиденциальную информацию

При наличии отдельного ЛНА про конфиденциальную информацию в трудовом договоре, например, работника, имеющего доступ и к коммерческой тайне, и к персональным данным сотрудников, достаточно сделать такую записьст. 57 ТК РФ; п. 4 ч. 1 ст. 10 Закона № 98-ФЗ.

2.2. Работник обязан:

2.2.1. Не разглашать сведения, составляющие коммерческую тайну Работодателя, ставшие известными работнику в связи с выполнением его трудовых обязанностей, в течение действия настоящего договора и 5 лет со дня прекращения его действия.Срок, в течение которого после прекращения трудового договора работник обязан хранить секреты фирмы, законодательством не предусмотрен. Поэтому работодатель вправе устанавливать его самостоятельноп. 2 ч. 3 ст. 11 Закона № 98-ФЗ; ч. 2 ст. 1470 ГК РФ

Сведения, составляющие коммерческую тайну, определены в Положении о коммерческой тайне ООО «Городок» от 24.11.2010.

2.2.2. Не разглашать ставшие ему известными по роду деятельности сведения, относящиеся к персональным данным сотрудников, в соответствии с действующим Положением о защите персональных данных работников ООО «Городок» от 25.09.2010.

Встречаются дела, в которых судьи поддерживают увольнение работников за разглашение, даже если в компании нет отдельного ЛНА о конфиденциальной информации, но обязанность не разглашать конкретные сведения прописана в трудовом договореАпелляционное определение Мосгорсуда от 18.04.2016 № 33-10533/2016.

Созданы условия для соблюдения работником режима конфиденциальности

Работодатель обязан оснастить рабочие места таким образом, чтобы работник имел возможность действовать по правилам, прописанным в ЛНА. В частности, должны быть предоставлены сейфы или металлические шкафы, измельчители бумаги, установлены индивидуальные пароли доступа к внутренней сети и к конфиденциальным сведениям.

А вот при отсутствии, допустим, личных паролей доступа к внутренней сети работодатель обязан будет доказать, что конфиденциальную информацию выслал именно тот работник, за которым закреплен компьютер. Потому что, если пароля нет, компьютером мог воспользоваться любой другой работник для разглашения тайныАпелляционное определение Мосгорсуда от 18.09.2013 № 11-28840.

Должен ли быть гриф секретности

В отношении персональных данных обязательное проставление отметок о секретности не предусмотрено законодательством.

Чтобы обезопаситься от разглашения работниками «фирменных» секретов, работодателю нужно принять комплекс мер

На информации, относящейся к коммерческой тайне, нужно проставлять гриф, например «Коммерческая тайна» или «Конфиденциально»п. 5 ч. 1 ст. 10 Закона № 98-ФЗ. На документах в бумажном виде это могут быть штампы, на электронных документах — надписи в колонтитулах первого экранного листа.

Кстати, не все суды считают такие отметки обязательными. При соблюдении всех других условий ее защиты суды допускают отсутствие грифа секретностиАпелляционное определение Воронежского облсуда от 19.01.2017 № 33-478/2017.

А вот, к примеру, при рассмотрении дела о привлечении работника к уголовной ответственности за разглашение коммерческой тайны некоторые судьи учитывают уровень образования сотрудника, его опыт работы, способ разглашения информации, характер незаконно собранных и разглашенных сведений. И были случаи, когда они признавали работника виновным, даже если не вся конфиденциальная информация работодателя имела отметки о секретности. Ведь работник и без специальных отметок на документах был в состоянии оценить, какие сведения он разгласилАпелляционное постановление Мосгорсуда от 15.08.2013 № 10-7264/2013; Постановление Мосгорсуда от 05.12.2013 № 4у/2-9352.

* * *

Если соберетесь увольнять сотрудника за разглашение конфиденциальной информации фирмы, не забудьте:

•соблюсти общую процедуру привлечения к дисциплинарной ответственностист. 193 ТК РФ;

•собрать веские доказательства того, что именно этот сотрудник разгласил секрет. Например, наличие у сотрудника навыка работы с секретной информацией, которым не обладают другие работники, не доказывает, что именно он передал ее постороннимАпелляционное определение Магаданского облсуда от 07.10.2014 № 2-229/2014.

Образец обязательства о неразглашении коммерческой тайны

Составление обязательства о неразглашении коммерческой тайны требуется тогда, когда предприятие или организация желает обезопасить себя от распространения каких-либо секретных сведений о своей деятельности. Обязательство может быть оформлено в виде отдельного документа, в качестве приложения к трудовому договору, или же включено непосредственно в его текст.

ФАЙЛЫ
Скачать пустой бланк обязательства о неразглашении коммерческой тайны .docСкачать образец обязательства о неразглашении коммерческой тайны .doc

Зачем нужно обязательство о неразглашении коммерческой тайны

В первую очередь посредством этого документа предприятия, работающие в коммерческом секторе (особенно в сфере производства), стремятся обезопасить себя и свою продукцию от посягательств конкурентов. Обязательство позволяет взять с сотрудников обещание не распространять попавшую в их руки коммерческую тайну, которая чаще всего по сути является

  • засекреченными новаторскими идеями,
  • незапатентованными изобретениями,
  • сведениями о ценовой политике и прибыли компании,
  • данные о заключенных контрактах и сделках,
  • дальнейшие планы и стратегия развития предприятия.

Следует отметить, что компании со своей стороны также должны стремиться обеспечить сохранность секретных сведений путем ограничения доступа к ним. В противном случае, если дело дойдет до судебных споров, источник разглашения выявить будет очень сложно, а доказать вину того или иного работника и вовсе проблематично.

Кто составляет документ

Обязательство пишется от лица сотрудника фирмы, но, как правило, его основу разрабатывают

  • юрисконсульты предприятия (но могут быть и юристы «со стороны»)
  • или же непосредственно руководство.

В любом случае, специалист, составляющий бланк документа должен обладать необходимым уровнем знаний для его грамотного оформления, а также должен быть знаком с законодательством РФ в области гражданского, административного и трудового права. Не следует забывать о том, что документ является юридически значимым и в случае необходимости может быть востребован в суде.

Кто должен подписывать обязательство

По вполне понятным причинам, допуск к секретной информации дается далеко не всем сотрудникам предприятий и организаций. Обычно такими сведениями владеют технические специалисты, работники финансовых отделов, и те, кто имеет дело с документами. Именно эти представители персонала чаще всего и пишут обязательство о неразглашении коммерческой тайны. Но иногда, компании требуют подписания данного документа от всех сотрудников.

Когда оформляют обязательство о неразглашении коммерческой тайны

Вообще эта бумага пишется непосредственно при трудоустройстве. Однако не исключается и вариант написания документа в период работы, например, при переводе на другую должность или в тех случаях, когда ранее такой документ в перечне обязательных к подписанию отсутствовал.

Необходимо помнить, что перед тем, как требовать от сотрудника подписания обязательства, работодатель (также под расписку) обязан ознакомить его с полным списком информации, относящейся к коммерческой тайне.

Что будет если нарушить обязательство о неразглашении

Нарушение сотрудником подписанного документа грозит ему самыми разными видами наказаний, начиная от выговора, увольнения и возмещения материального ущерба, вплоть до уголовного преследования. Все зависит от того, какая именно информация была разглашена, а также какой урон от ее распространения понесла фирма.

Правила составления документа

Стандартного, унифицированного образца обязательства нет, так что предприятия и организации могут писать его в произвольном виде, исходя из своих потребностей. Компания может также разработать шаблон документа, но в этом случае он должен быть утвержден в учетной политике фирмы. Вне зависимости от того, какой путь будет выбран, в обязательство должна быть включена информация о

  • наименовании компании,
  • дате и месте его составления,
  • персональных данных сотрудника,
  • а также непосредственно самих обязательствах.

Объем документа не ограничен, поэтому следует учитывать то обстоятельство, что чем тщательнее будет разработан основной текст, тем больше гарантий того, что он не будет нарушен, а если даже и будет, работодатель сможет доказать этот факт в суде.

Правила оформления обязательства о неразглашении коммерческой тайны

Обязательство может быть написано лично сотрудником от руки (под диктовку ответственного работника предприятия) или же напечатано на компьютере. Оно может быть оформлено на обычном листе А4 формата или на фирменном бланке компании.

Единственное непреложное правило: документ должен содержать в себе подлинную подпись работника.

Оформляется он в единственном экземпляре.

После составления и подписания обязательства, оно наряду с другими персональными бумагами, хранится в личном деле сотрудника.

  1. Вверху посередине пишется название предприятия, строкой ниже – место составления обязательства (город или другой населенный пункт) и дата.
  2. Далее указывается наименование документа.
  3. В основной части сначала вписываются
    • фамилия, имя, отчество и должность сотрудника,
    • номер и дата его трудового договора,
    • а также срок, в течение которого он должен хранить секреты предприятия после увольнения.
  4. Далее идет сам текст обязательства — сюда можно вписывать любую информацию, которую считает нужным включить работодатель.

    В числе прочего рекомендуется указать то, что при увольнении работник обязан сдать всю имеющуюся у него на руках информацию ответственным лицам, а в случае нарушения данного обязательства он понесет соответствующее наказание (строго в рамках действующего закона).

  5. В завершение документ должен быть подписан работником предприятия (с указанием его должности и расшифровкой подписи).

ПРЕДОСТАВЛЕНИЕ ИНФОРМАЦИИ ФИСКАЛЬНЫМ И КОНТРОЛЬНЫМ ОРГАНАМ

Фискальные (налоговые и таможенные) и контрольные органы имеют достаточно широкие полномочия в получении информации от организаций, сравнимые с полномочиями других правоохранительных органов.

Статус Федерального управления по делам о банкротстве и финансовому оздоровлению и его территориальных органов дает им право получать в установленном порядке информацию, необходимую для выполнения возложенных на них задач, в частности, участвовать в осуществлении контроля за использованием средств, направляемых на поддержку (санацию) предприятий… Эти права реализуются посредством передачи полномочий руководителя предприятия арбитражному или конкурсному управляющему и другими путями (СМ. Сноску 42).

Налоговые органы РФ (налоговые инспекции) (СМ. Сноску 43) вправе производить у любых субъектов налогообложения проверки «денежных документов, бухгалтерских отчетов, планов, смет, деклараций и иных документов, связанных с исчислением и уплатой налогов и других обязательных платежей в бюджет; получать необходимые объяснения, справки и сведения’по вопросам, возникающим при проверках, за исключением сведений, составляющих коммерческую тайну».

Эта диспозиция говорит о том, что вышеперечисленные сведения не могут быть отнесены к коммерческой тайне, хотя на предприятии доступ к ним, как мы уже отмечали, может быть ограничен.

Здесь необходимо отметить одно, к сожалению, не единственное, несоответствие. Ранее мы указали, что «сведения, необходимые для проверки правильности исчисления и уплаты налогов и других обязательных платежей в государственную систему» Правительство не разрешает относить к коммерческой тайне. Но ведь регистры и документы внутренней бухгалтерской отчетности, относимые к коммерческой тайне, наверняка содержат такие сведения. А мы только что указали права органов МНС о проведении проверок, документов, связанных с исчислением и уплатой налогов, за исключением сведений, составляющих коммерческую тайну. Из чего можно вделать вывод о том, что налоговая инспекция не имеет права знакомиться ни с регистрами бухгалтерского учета, ни с документами внутренней бухгалтерской отчетности. Действительность опровергает эти положения.

Федеральные антимонопольные органы (Министерство РФ по антимонопольной политике и поддержке предпринимательства) также являются органом контроля (СМ. Сноску 44). Сотрудники, уполномоченные федеральным или территориальным антимонопольным органом, в целях выполнения возложенных на них функций имеют право беспрепятственного доступа в коммерческие и некоммерческие организации и их объединения, в другие организации и учреждения и знакомства на основании письменного запроса с необходимыми документами.

При этом их права усилены: «Коммерческие и некоммерческие организации (их руководители), федеральные органы исполнительной власти, органы исполнительной власти субъектов РФ, органы местного самоуправления (их должностные лица), граждане, в том числе индивидуальные предприниматели, обязаны по требованию федерального антимонопольного органа (территориального органа) представлять достоверные документы, письменные и устные объяснения и иную информацию, необходимую для осуществления федеральным антимонопольным органом его законной деятельности». В противном случае они рискуют быть оштрафованными в размере до 6 МРОТ (ст. 157.1 КоАП).

Также ст. 24 закона РФ «О рекламе» дополняет: «Рекламодатели, рекламопроизводители и рекламораспространители обязаны по требованию федеральных органов исполнительной влас

ти (их территориальных органов), на которые возложен контроль за соблюдением законодательства Российской Федерации о рекламе, в установленный срок предоставлять достоверные документы, объяснения в устной или письменной форме, видео- и звукозаписи, а также иную информацию, необходимую для осуществления предусмотренных настоящим Федеральным законом полномочий».

Органы милиции обязаны оказывать практическую помощь сотрудникам федеральных антимонопольных органов (территориальных органов), обеспечивать при этом беспрепятственный доступ к необходимой информации.

КоАП, статья 157.1, определяет ответственность должностных лиц органа власти, управления или хозяйствующего субъекта за непредставление в срок по требованию федерального антимонопольного органа, его территориального управления документов, либо иной информации, необходимой для осуществления их законной деятельности сведений федеральному, — предупреждение или наложение штрафа в размере до шести минимальных размеров оплаты труда.

Федеральная служба по валютному и экспортному контролю (СМ. Сноску 45) вправе:

— получать от органов и агентов валютного и экспортного контроля необходимую информацию и документы для эффективного осуществления своих задач;

— проводить проверки финансовых документов, бухгалтерских книг, отчетов, планов, деклараций, контрактов, соглашений (договоров) и иных документов, связанных с осуществлением хозяйственной деятельности субъектами экспорта и импорта товаров и услуг, бартерных операций, иных внешнеэкономических операций, получением и переводом валютных ценностей, выполняющим обязательства перед государством в иностранной валюте;

— получать от юридических и физических лиц документы и копии с них, касающиеся валютных, экспортно-импортных и иных внешнеэкономических операций и необходимые для оценки соблюдения ими валютного законодательства РФ,

а также справки и сведения по вопросам, возникающим в ходе проверок.

Оборотной стороной правоотношений, возникающих в процессе регулирования валютных операций, является обязанность резидентов и нерезидентов, осуществляющих их в РФ, а также нерезидентов, осуществляющих операции с валютой РФ и ценными бумагами в валюте РФ представлять органам и агентам валютного контроля все запрашиваемые документы и информацию об осуществлении валютных операций.

Федеральная комиссия по рынку ценных бумаг (СМ. Сноску 46) вправе:

— обеспечивать раскрытие информации о зарегистрированных выпусках ЦБ, деятельности, связанной с управлением имуществом паевых инвестиционных фондов, профессиональных участниках рынка ЦБ и регулировании рынка ЦБ;

— обеспечивать создание общедоступной системы раскрытия информации на рынке ЦБ;

— организовывать или совместно с соответствующими федеральными органами исполнительной власти проводить проверки деятельности эмитентов, профессиональных участников рынка ЦБ.

Органы Федерального казначейства РФ (СМ. Сноску 47) имеют право производить в министерствах, ведомствах, на предприятиях, в учреждениях и организациях, в банках и иных финансово-кредитных учреждениях любых форм собственности, включая совместные предприятия, проверки денежных документов, регистров бухгалтерского учета, отчетов, планов, смет и иных документов, связанных с зачислением, перечислением и использованием средств республиканского бюджета Российской Федерации, а также получать необходимые объяснения, справки и сведения по вопросам, возникающим при проверках; получать от банков, иных финансово-кредитных учреждений справки о состоянии счетов предприятий, учреждений и организаций, использующих средства республиканского бюджета Российской Федерации, государственных (федеральных) внебюджетных фондов, а также внебюджетные (федеральные) средства.

По общему правилу, перечисленные государственные органы, их должностные лица и работники обязаны сохранять в тайне

сведения, составляющие коммерческую и иную информацию, ставшую известной им в результате выполнения своих обязанностей (ст. 15 закона «О конкуренции…», ст. 27 закона «О рекламе», ст. 15 закона «О валютном регулировании…», ст. 17 постановления Правительства РФ от 27.08.93 № 864 и др.).

Закон о конфиденциальной информации

Информация ограниченного доступа относится к различным категориям, от государственной до коммерческой тайны, степень ее конфиденциальности определяется международными соглашениями и национальными законами. В деятельности бизнес-структур наиболее важно, как обеспечение безопасности коммерческой тайны регулируется федеральными законами и какую ответственность компания понесет за утечку персональных данных.

Международная практика обеспечения безопасности данных

Изучая отечественный опыт определения статуса конфиденциальной информации в законе и его защиты, нужно сравнивать его с законодательством иностранных государств.

Существуют разные концепции регламентации обеспечения безопасности:

  • коммерческой тайны как имеющей ценность для бизнеса;
  • персональных данных, так как за их утечку грозит административная ответственность.

Европейские страны предлагают интересные варианты решения этих задач. В Великобритании полностью отсутствует законодательство, посвященное вопросам регулирования вопроса статуса защищенности информации, для нее характерна прецедентная правовая система. Уже 150 лет вопрос охраны коммерческой тайны решается на уровне судебной системы. В стране сформировалась устойчивая правоприменительная практика с множеством интересных прецедентов и четко выработанными правилами. Интересно, что правила, выработанные судами для охраны коммерческой тайны, по аналогии применяются к обеспечению безопасности государственной тайны и тайны частной жизни (персональных данных).

Давая определение тайне, английские суды действуют от противного, определяя, что к категории тайны не могут относиться общеизвестные сведения или так называемая публичная собственность, данные, предназначенные для раскрытия общественности. Британцы не разделяют позицию, что к коммерческой тайне относится все, что сочла нужным внести в этот список служба безопасности компании. Сведения должны иметь действительную коммерческую ценность, на их создание должны быть израсходованы временные и интеллектуальные ресурсы, а право на охрану и ограничение доступа определяется реальной ценностью.

Все взаимоотношения по обеспечению режима ограничения доступа к данным регулируются соглашениями:

  • между нанимателем и работником – трудовым договором;
  • между партнерами в бизнесе – соглашением о взаимных гарантиях неразглашения коммерческой тайны;
  • в рамках государственной службы – контрактом госслужащего, дающего подписку о неразглашении.

Ровно так же вопрос статуса обеспечения безопасности данных регулируется в странах – членах Британского содружества – Австралии и Индии. При отсутствии закона, содержащего понятие секретности сведений, в Австралии существуют уголовно-правовые нормы, регулирующие ответственность за их разглашение.

Германия также отказалась от общего понимания коммерческой тайны как неограниченного массива данных компании. Правовой охране подлежат только ноу-хау, под которыми может пониматься и научно-техническая, и коммерческая информация. Методы рекламы и маркетинга, бизнес-планы, сведения о бизнес-процессах и перечнях клиентов будут отнесены к ноу-хау как имеющие самостоятельную коммерческую ценность. Регулируется охрана такой информации соглашением между работодателем и работником.

Интересно, что в немецкой практике за разглашение коммерческой тайны отвечает не только виновник. Предусмотрены такие составы, как пособничество и подстрекательство. Законы Германии обязывают должностных лиц государственных органов не разглашать коммерческую тайну компаний, попавшую к ним по долгу службы, вводя ответственность вплоть до уголовной. Предусмотрены меры, исключающие разглашение любой коммерческой тайны в ходе судебных процессов.

При этом работодатели обязаны информировать работников о прекращении режима конфиденциальности в отношении доверенных ему данных. Эта позиция немецкого законодателя не дает работодателю каким-то образом ущемлять трудовые права работника, например, запрещать ему устраиваться на аналогичные должности к конкурентам. Такие положения трудового договора будут сочтены противоправными в случае возникновения судебного спора.

Французское законодательство об охране коммерческой тайны во многом аналогично российскому, соответствующие нормы прописаны в гражданском, трудовом и уголовном праве.

Предусматриваются следующие направления обеспечения безопасности коммерческой тайны:

  • пока сотрудник трудится в компании, он обязан не разглашать доверенные ему сведения. По окончании контракта на него может быть возложена обязанность не конкурировать с работодателем;
  • если правообладатель данных доверил их кому-то, и они были разглашены, за злоупотребление доверием может наступить уголовная ответственность;
  • если коммерческая тайна разглашена государственным чиновником, он также понесет уголовную ответственность.

Финляндия, Швейцария и другие европейские государства пошли по схожему пути, причем вопрос ответственности за разглашение некоммерческой тайны регулируется в большей степени не национальным правом, а нормами Евросоюза.

Свое решение в вопросе охраны данных предложила Италия. 2105-я статья Гражданского кодекса Италии вводит понятие «долга верности», согласно которому наемный работник:

  • не вправе вести деятельность, в которой он вступает в конкуренцию с работодателем ни как частное лицо, ни по трудовому контракту с другой компанией;
  • не может не только разгласить, но и использовать полученные им знания и информацию ограниченного доступа.

Оба обязательства не имеют временных пределов и носят формальный характер. Работодатель не обязан доказывать ущерб от действий бывшего сотрудника, достаточно одного факта нарушения.

Япония в вопросе регулирования отношений, связанных с сохранением коммерческой тайны, пошла по пути корпоративной этики. Все вопросы регулируются локальными нормативными актами предприятий.

Кодексы корпоративной этики содержат морально-этические нормы, предполагающие:

  • полный запрет на передачу любых данных компании третьим лицам;
  • запрет любого совместительства мест работы без разрешения руководства, если следствием может быть утечка данных компании.

Часто отмечается, что Япония меньше всех стран мира страдает от инсайдерских утечек, что связано с семейной атмосферой бизнеса и принципом пожизненного найма.

Приведенные положения иностранного законодательства говорят о том, что наибольшее внимание уделяется коммерческой тайне компаний. В американской практике властям пришлось делать выбор между защитой коммерческой и личной информации и национальной безопасностью. Долгое время американское законодательство считало персональные данные и коммерческую тайну объектами, охрана которых требует дополнительного государственного воздействия, например, регулирования систем охраны данных и введения уголовной ответственности за существенное вторжение в зону частного интереса. При этом само государство не было заинтересовано в неограниченном доступе к частной информации. Американская концепция недоверия к вторжению административных властей в частную жизнь исключала любую степень государственного регулирования, кроме нейтральной. Все изменилось с началом эпохи глобального терроризма. Уже с 2011 года США начали говорить о том, что понятие конфиденциальности информации устарело. Закон «Патриот» предоставил доступ государству к закрытым данным без объяснения целей их использования.

Российское регулирование

Национальное российское законодательство в этой сфере проработано неравномерно, наиболее полно отрегулированы три блока:

  • государственная тайна;
  • персональные данные;
  • коммерческая тайна.

Вопрос раскрывается в нескольких федеральных законах и подзаконных актах, часто содержащих пересекающиеся нормы. Правоприменение обычно реализуется в рамках трудовых договоров и внутренних нормативных актов компаний.

Российское законодательство о защите конфиденциальной информации

149-ФЗ

Федеральный закон «Об информации» не внес в российское правовое поле каких-либо существенных норм в части регулирования оборота данных, но утвердил, какая именно информация окажется закрытой, опираясь на критерий ограниченности доступа к ней.

Исходя из ст. 9 закона, к этой категории относятся:

  • государственная тайна;
  • служебная информация госструктур;
  • коммерческая тайна;
  • служебная тайна;
  • персональные данные;
  • профессиональная тайна.

Закон не устанавливает никаких особых требований к обеспечению безопасности закрытой в доступе информации, адресуя к федеральным законам, регулирующим конкретные сферы правоотношений. Дополнительно он определяет критерий общедоступности информации, исключающий ее отнесение к категории данных ограниченного доступа. Также он раскрывает вопросы государственного регулирования информационных систем, обрабатывающих данные высокой степени секретности.

Указ Президента № 188

Принятый чуть ранее, чем федеральный закон, но несколько раз изменявшийся Указ Президента № 188 предложил немного другой перечень данных, которые могут быть отнесены к конфиденциальной информации:

  • персональные данные;
  • тайна следствия и судопроизводства;
  • служебные сведения;
  • профессиональная тайна;
  • данные о сути изобретений до их публикации или получения патента;
  • данные об исполнении судебных актов.

Если сравнивать этот список с перечнем, предложенным федеральным законом «Об информации», выявляются новые объекты (правовые и в научной сфере), но мер по их защите, отличных от общих принципов защиты данных в государственных информационных системах или охране коммерческой тайны, не предложено.

Закон о коммерческой тайне, ГК РФ и ТК РФ

Применительно к коммерческой тайне компаний в России работают три нормативных акта – федеральный закон «О коммерческой тайне», Гражданский кодекс и Трудовой кодекс.

ФЗ «О коммерческой тайне» рассматривает:

  • способы отнесения данных к коммерческой тайне и механизмы ее защиты. Закон полностью отдает этот вопрос на откуп компаниям, не выделяя критериев, которые могли бы доказать действительную ценность информации, за разглашение которой гражданину может грозить уголовная ответственность;
  • перечень сведений, которые не могут быть отнесены к коммерческой тайне. По сути он ограничен общедоступной информацией;
  • способы охраны данных, в общем идентичные списку организационных мер, рекомендованных для защиты персональных данных.

Компания вправе назвать коммерческой тайной практически любые данные, за их разглашение сотрудник понесет ответственность в рамках гражданского и уголовного законодательства. Гражданский кодекс ранее содержал ст. 139, посвященную вопросам коммерческой тайны и способам привлечения граждан к имущественной ответственности за ее разглашение, недавно она была исключена. Сейчас работодатель может привлечь сотрудника к ответственности только в рамках ст. 15, говорящей о возмещении убытков.

Законодатель принял сторону работника, утвердив, что убытки могут быть возмещены только после того, как будут установлены:

  • их фактическое существование;
  • их реальная оценка.

В большинстве случаев сделать это невозможно, так как доказать реальную стоимость утраченных сведений, если в список сведений, относимых к коммерческой тайне, включено все, что пришло в голову администрации, фактически невозможно. Тем не менее в рамках трудового права работника можно уволить за утечку закрытых данных любого характера и любой ценности.

Правоприменение

Любые обязательства гражданина по сохранению коммерческой тайны предприятия окажутся ничтожными, если не будет предусмотрен механизм реализации ответственности. В отношении коммерческой тайны определенные возможности предоставляет Трудовой кодекс. Отдельным вопросом правового регулирования системы защиты данных становятся взаимоотношения между компанией и работником, в рамках которых последний обязан охранять коммерческую тайну и нести ответственность за ее разглашение.

В трудовом договоре необходимо прописать:

  • неразглашение каких именно видов охраняемой законом информации запрещено в компании;
  • какие меры ответственности могут быть применены в случае невиновной утраты и в случае намеренного хищения данных;
  • как долго после увольнения длится обязанность не разглашать защищаемые данные;
  • какие дополнительные документы должны оформляться одновременно с изменениями в трудовом договоре.

Включить условие о неразглашении охраняемой законом тайны в стандартный трудовой договор позволяет ст. 57 ТК РФ. Она говорит о любом типе секретных данных, соответственно, трудовой контракт может обязать не разглашать не только коммерческую тайну, но и врачебную, и служебную, и персональные данные. Но государственная и служебная тайна дополнительно охраняется законодательством, сторонам трудового договора нет необходимости достигать дополнительной договоренности по этому вопросу. В случае нарушения штрафные санкции, прописанные в договоре, будут неприменимы, так как нарушат общий порядок государственного управления. Трудовой кодекс в ст. 57 не предусматривает включения в трудовой договор отдельного условия о неразглашении персональных данных, так как ответственность гражданина за это нарушение также предусмотрена законодательством.

Но есть одно исключение: если оператор поручает обрабатывать персональные данные третьему лицу, то ответственность за их утечку несет оператор, а не его контрагент. Соответственно, не понесет ответственности сотрудник контрагента, намеренно допустивший утечку. В этом случае допустимо уточнение в трудовом договоре дополнительной ответственности по этому основанию.

Стандартно в трудовой договор включается общая формулировка о неразглашении различных видов тайны, но отдельным категориям работников целесообразно прописывать персонифицированные условия. Особенно это касается руководителей, сотрудников служб безопасности и ИТ-подразделений, в чьем распоряжении находятся данные, формально не относимые к закрытым, но разглашение которых способно причинить существенный вред предприятию.

С точки зрения ответственности следует учитывать, что нарушение условия о неразглашении коммерческой тайны является одним из оснований досрочного расторжения трудового договора. Работодатель вправе применять иные дисциплинарные взыскания, но материальная ответственность возможна только в пределах премиальной части выплат. Причиненный ущерб придется взыскивать через суд.

По поводу срока действия обязательства о неразглашении защищаемой информации после завершения трудовых отношений законодатель придерживается позиции, что он бессрочен, доверенная информация не может быть передана третьим лицам никогда, даже тогда, когда она утратила коммерческую ценность.

***

Защита информации требует внимательного отношения к правам и тех, чьи данные защищаются, и тех, кто может пострадать в случае неправомерного преследования. Идеальной модели нормативного регулирования степени конфиденциальности данных пока не предложено.

Добавить комментарий

Ваш e-mail не будет опубликован. Обязательные поля помечены *